Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вход на КД при политике отказ сетевого входа builtin

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

CocKain



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Получилось так, что сам себя загнал в ж. В борьбе с очумелыми ручками юзверей, которые вовсю логинят локальные учётки, включил во всём домене политику "отказ в сетевом доступе группе builtin".
В результате то ли политика хорошо сработала, то ли ещё какой глюк дополнительно наложился (и такое может быть), но теперь нет никакого доступа на КД. На все учётки говорит "метод входа запрещён", включая его же локальные.
Вход именно локальной учёткой как здесь по <имя сервера>\<имя учётки> говорит неправильный пароль, даже если его ещё раз перезадать через net user или оснастку.
Да, для справки: server 2012 без r2.
На резервном КД в политиках домена нет разделов безопасности пользователя где можно снять отказ в сетевом доступе. Можно в сведениях поставить состояние "всё GPO отключено", но это не меняет ничего.
Точно так же если открыть на КД ту же оснастку и задать ту же настройку. После перезагрузки она вернётся на "всё включено".
Путём загрузочного диска имею cmd от админа на экране логина, можно запускать некоторые оснастки, даже редактор реестра. Но, опять же, например из GPO manage не изменить default domain policy. А если открыть gpedit, то нужный пункт есть, но нельзя менять состав запретов.
Чего теперь делать чтобы вернуть нормальный доступ кроме переустановки КД? Своевременного бакапа перед настройкой политик естественно нету.

----------
всегда начеку

Всего записей: 1453 | Зарегистр. 15-11-2004 | Отправлено: 00:31 01-04-2017 | Исправлено: CocKain, 00:33 01-04-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ППЦ.
Вы побольше кривых ручек не заготовили на День дурака? Загрузочный диск еще...
Вчера только бвл международный день бэкапа, это не шутки. Смотрите сисадминский флейм.
Загрузитесь по F8 в режим восстановления каталогов что ли... Вам зачем АД вообще, живите в раю.
Что сделать-то хотите?
/ППЦ
Переустановите всё, что ли...
 
И запомните.
Нет никаких резервных контроллеров. Нету. Это вас инет напугал.
Локальные учетки на КД это... Ну если вы захотите на него с Counter Strike поставить. Понимаете? Нету их.
 
Переустановите, стучите. Но, пардон, если вы опятьстанете дефолтную политику править и не записывать... Ну что ж. Стучите.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:56 01-04-2017
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Вход на КД при политике отказ сетевого входа builtin


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru